(閉じる)

タグ :

コンピュータ・IT 64 users このエントリーをはてなブックマークに追加

Kazuho@Cybozu Labs: Shibuya.pm でセキュアコーディングの話をしてきた件

昨日は、Shibuya Perl Mongersテクニカルトーク#14 に参加してきました。 パネラーとしてウェブサイトセキュリティに関するディスカッションに加えていただいて、いろいろ上から目線で大局的な話をしたり。一方、ライトニングトークでは具体的な事例として、既にブログに書いた TwitterXSS に絡んで構造化テキストの処理手法について話をさせていただきました (参照: 構造化テキストの正しいエスケープ手法について, String::Filter っていうモジュール書いた)。 とはいえ、既... > このページを見る

最終更新時間: 2010年10月01日16時52分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • security xss kazuho 2010/10/31
  • 電子に咲く一輪の花!キュアコーディング! 2010/10/04
  • 「解決策: 設計からやりなおし」 2010/10/03
  • あ...w 2010/10/02
  • 構造化テキストの安全なエスケープ手法について 2010/10/02
  • "パースとエンコードに分割する理由は?→パース結果が間違っていてもエンコード処理が正しければXSSは発生しない" 2010/10/02
  • とても勉強になる。 2010/10/01
  • キュアコーディングに空目して、プリキュア的な何かかと曲解したなう RT @kosaki55tea: 乙であります / Kazuho@Cybozu Labs: Shibuya.pm でセキュアコーディングの話をしてきた件 2010/10/01
  • 乙であります 2010/10/01
  • kazuho++ 巷間の「セキュア・コーディング」というと、効果の薄い対策を積み重ねて「多層防御」と称する手間ばかり掛かって効果の薄いものだが、kazuhoさんの提案は、原理に裏付けられ、効果的で手間の掛からない方法 2010/10/01
  • RT @kazuho: blogged Kazuho@Cybozu Labs: Shibuya.pm でセキュアコーディングの話をしてきた件 2010/10/01

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含むエントリー(1)